Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Nieuwe versie Kestrel Firewall verhelpt 26 kwetsbaarheden

Illustratie bij dit bericht.

Kestrel heeft een nieuwe versie van Kestrel Firewall uitgebracht waarin 26 kwetsbaarheden zijn verholpen, waarvan enkele als ernstig zijn beoordeeld.

Voor de vorige hoofdversie verschijnt nog een half jaar ondersteuning.

Achtergrond

Naast de beveiligingsfixes bevat de versie een aantal verbeteringen in het beheerpaneel.

De update wordt automatisch aangeboden; handmatig installeren kan via de downloadpagina.

Onderwerpen: patchsoftware
14 reacties
eline_sec  dinsdag 5 augustus 2025, 20:22   +10
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
SPer  dinsdag 5 augustus 2025, 21:30   +2
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
marcel_nl  6 augustus 2025, 00:03   +3
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
pd_  6 augustus 2025, 01:05   +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Erik van Straten expert  6 augustus 2025, 04:25   +8
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
wim_zzp  6 augustus 2025, 12:34   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
passkeypaul  6 augustus 2025, 13:26   +12
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Tha Cleaner  6 augustus 2025, 14:31   +4
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
peter42  6 augustus 2025, 16:36   +11
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
jeroen81  6 augustus 2025, 18:18   +7
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Anoniem  6 augustus 2025, 20:49   +9
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
coldstorage  7 augustus 2025, 05:28   +4
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
vera_sec  7 augustus 2025, 12:24   +5
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
data_duin  7 augustus 2025, 17:11   +4
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Reageren kan na registratie.
Inloggen
Meer nieuws